Threat Intelligence montre que les techniques éprouvées continuent de fonctionner pour les pirates

Threat Intelligence montre que les techniques éprouvées continuent de fonctionner pour les pirates

 

Malgré l’essor des réseaux de l’Internet des objets (IoT) et des appareils mobiles toujours connectés, les cybercriminels s’en tiennent à des stratégies éprouvées.

Comme l’a noté BetaNews, le phishing par e-mail et les téléchargements drive-by étaient les vecteurs de menace les plus courants de 2017, conservant leurs premières places par rapport à l’année précédente. Les nouvelles données sur les renseignements sur les menaces ont également révélé une augmentation des ransomware au cours de la dernière année, alimentés en grande partie par des variantes comme NotPetya et WannaCry.

Tendances de la cybercriminalité dans l’industrie

ZDNet a rapporté que les soins de santé étaient la cible principale des escroqueries ransomware l’année dernière. En fait, 8 des 10 principales familles de ransomwares étaient systématiquement impliquées dans des attaques médicales.

L’industrie alimentaire, quant à elle, a dépassé la liste des priorités des acteurs de la menace et a attiré 50% de toutes les attaques signalées, soit 1% de moins qu’en 2016, selon le rapport de menace 2017 de Cylance.

En ce qui concerne les renseignements sur les menaces, le marché change de vitesse pour offrir des outils de ransomware-as-a-service (RaaS) que les cybercriminels pourraient acheter pour moins de 50 $. Les auteurs prennent simplement un pourcentage de n’importe quel schéma de ransomware réussi.

Les acteurs de la menace restent simples

Comme l’indique le rapport Cylance, des techniques simples, telles que l’hameçonnage, et des menaces courantes liées aux logiciels malveillants, telles que Locky, continuent d’être payantes pour les attaquants. Les vulnérabilités signalées mais non corrigées constituent un problème: avec plusieurs souches de logiciels malveillants désormais disponibles à un prix raisonnable, les acteurs malveillants peuvent facilement trouver des logiciels conçus pour exploiter les problèmes connus.

Considérez également l’utilisation de Locky ransomware, qui reste largement inchangé depuis sa création. Selon le rapport, “Ce vieux malware n’a pas besoin d’adopter une nouvelle approche. Les auteurs derrière Locky ont juste dû ajuster la seule partie du processus qui ne peut jamais être fixée – l’utilisateur final. “

Malgré le succès des attaques éprouvées, Forbes a souligné qu’il y avait aussi une légère augmentation des «attaques de logiciels malveillants à usage unique et hautement ciblées». Ce code est conçu pour remplir un objectif unique sur les réseaux d’entreprise et n’est pas actif dans la nature. Au lieu de cela, il active une fois et une seule fois pour terminer la tâche qui lui a été assignée.

En fait, 70% des attaqués bloqués par Cylance n’ont jamais été revus. En conséquence, les listes existantes de codes malveillants, tels que CVE, ne répertorieront pas ce type de malware personnalisé, ce qui permettra aux pirates d’agir avec plus d’impunité. Le rapport de Cylance l’exprime simplement: «Le fait est que les dépôts publics de signatures ne sont en aucun cas exhaustifs, complets, à jour ou un enregistrement fiable de tous les logiciels malveillants qui pourraient avoir un impact sur une organisation.

En outre, les efforts de crypto-minage gagnent du terrain, car de nombreux outils de sécurité ne reconnaissent pas ce logiciel léger, car l’impact menaçant et visible sur les réseaux est souvent minime. Comme l’indique le rapport Cylance, les outils de crypto-minage ont connu une augmentation de 504% jusqu’en 2017 et sont sur la bonne voie pour une croissance similaire cette année.

Threat Intelligence à emporter

Alors que de plus en plus d’acteurs de la menace conçoivent des logiciels malveillants conçus sur mesure pour combattre les défenses de l’entreprise, la majorité des attaques s’appuient sur des outils de ransomware bien connus et des vecteurs de menaces communs. Les téléchargements d’hameçonnage et de drive-by continuent à fonctionner, les employés luttant pour identifier les tentatives d’e-mails frauduleux et les liens malveillants, tandis que la montée en puissance des outils de cryptage réduit la complexité des nouvelles attaques.

En fin de compte, alors que les logiciels sophistiqués sont en hausse, le simple reste réussi pour les acteurs malveillants.

Réduire les écarts dans la gestion unifiée des endpoints (UEM) Télégramme: le nouveau canal de choix pour la conduite de la cybercriminalité.